crc8

端口全开的服务器一般做啥用的?

  •  
  •   crc8 · Sep 15 · 3101 views

    国内大厂某业务的服务器

    刚偶然发现 1-65535 全开

    域名里带有 imm 字样

    如果直接以 IP 访问,提示 WAF 防火墙。

    大厂就是大厂,全给你开啦,省得费事?

    11 replies  •  2026-09-16 13:15:11 +08:00
    superrichman
        1
    superrichman  
       Sep 15   ❤️ 1
    蜜罐呗
    Hardrain
        2
    Hardrain  
       Sep 15 via Android
    🍯
    Soo0
        3
    Soo0  
       Sep 15
    网络探针,蜜罐?
    Routeros
        4
    Routeros  
       Sep 15
    第一反应也是蜜罐
    xqzr
        5
    xqzr  
       Sep 15
    水槽()
    ajaxfunction
        6
    ajaxfunction  
       Sep 15
    大概率就是让你扫的
    bigtwo
        7
    bigtwo  
       Sep 15
    调试方便吧
    datocp
        8
    datocp  
       Sep 16 via Android
    当年 iptables INPUT 默认不是 DROP 也是这效果。。。
    413420
        9
    413420  
       Sep 16
    折腾用的
    7heaven
        10
    7heaven  
       Sep 16
    100%蜜罐
    qbqbqbqb
        11
    qbqbqbqb  
       Sep 16   ❤️ 1
    有的服务器就是故意全开的,或者防火墙用 REJECT 不用 DROP 。这样扫描的结果就是会有 ICMP Port Unreachable 回包,和正常情况下无程序监听端口的效果一样,伪装性更强。
    如果是普通防火墙 DROP 模式过滤端口的话,扫描器扫出来会标记 filtered ,反而是一种特征。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   2382 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 38ms · UTC 01:20 · PVG 09:20 · LAX 18:20 · JFK 21:20
    ♥ Do have faith in what you're doing.